首页
社区
课程
招聘
[讨论]感觉看雪这里用IDA反汇编的特别的少啊
发表于: 2013-9-5 22:15 4744

[讨论]感觉看雪这里用IDA反汇编的特别的少啊

2013-9-5 22:15
4744
个人感觉啊,为什么看雪这里很少有人讨论一些IDA反汇编的问题,好像都是用OD的,可是现在很多系统已经是64位了,OD已经没办法运行了,所以大家是不是应该多点转向静态反汇编啊。
我在看雪上问了几个反汇编的问题都没什么人回答的,这是为什么呢。
有用IDA进行静态反汇编时老是发现一些函数的引用是RUNTIME_FUNCTION,这是什么意思,是指只有这个程序运行时这些函数才会被用到吗,那应该怎么判断他


们在运行时是在哪里被引用的呢。求救啊。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 373
活跃值: (496)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
IDA 动态调试才强大呢
2013-9-5 23:45
0
雪    币: 70
活跃值: (88)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
主要针对C/C++异常(try/catch)而设置的分析,具体参考这里
IDA的分析很强,调试也很好,可以在虚拟机中进行调(在主机调试虚拟机中的程序,只需要启用IDA的一个对应调试服务器),可以查看模块(DLL),并且加载调试符号后,就可设置段点,这样就可调试DLL。
其次windbg个人感觉也不错,OD个人感觉是手感差,分析调试效率不如前两者。这只是个人见解。。
2013-9-6 02:00
0
游客
登录 | 注册 方可回帖
返回
//